Nouveautés de SANtricity OS 11.80
Le tableau suivant décrit les nouvelles fonctionnalités de SANtricity System Manager 11.8.
Nouvelles fonctionnalités de la version 11.80.1R1
Nouvelle fonction | Description |
---|---|
Augmentation de la longueur des clés des nouveaux certificats de gestion auto-signés et signés par une autorité de certification. |
La taille de la clé de certificat de gestion pour le certificat auto-signé des applications SANtricity System Manager et Unified Manager a été modifiée de 2048 à 3072 bits. Cette modification s'applique aux certificats nouvellement générés auto-signés et signés par une autorité de certification à partir des applications SANtricity. La longueur de clé est fixe et n'est pas affectée par les définitions de taille de clé par défaut dans NVSRAM. |
Nouvelles fonctionnalités de la version 11.80.1
Nouvelle fonction | Description |
---|---|
|
Un nouveau |
Statistiques du noyau Ethernet |
Une nouvelle option Ethernet Kernel Statistics est désormais disponible dans la page View iSCSI Statistics Packages de System Manager. Cette nouvelle option vous permet d'afficher les statistiques des pilotes de noyau de plate-forme du périphérique iSCSI. Pour plus d'informations, voir "Afficher les packages de statistiques iSCSI". |
Ajout de la possibilité de bloquer les adresses IP via un terminal d'API REST |
Les utilisateurs peuvent désormais bloquer des adresses IP spécifiques via le noeud final Settings ( |
Plug-in vCenter Storage |
Le plug-in vCenter Storage a été mis à jour pour assurer la compatibilité avec la version E-Series 11.80.1. |
Proxy de services Web |
Le proxy de services Web a été mis à jour vers la version 6.1 pour assurer la compatibilité avec la version 11.80.1 du système E-Series. |
Nouvelles fonctionnalités de la version 11.80
Nouvelle fonction | Description |
---|---|
Analyse améliorée de parité des volumes |
L'analyse de parité des volumes peut désormais être lancée en arrière-plan via l'API REST ou l'interface de ligne de commande. L'acquisition de parité résultante s'exécute en arrière-plan tant que l'opération d'acquisition est nécessaire. Les opérations d'analyse survivent aux redémarrages du contrôleur et aux opérations de basculement. |
Prise en charge de SAML pour Unified Manager |
Unified Manager prend désormais en charge le langage SAML (Security assertion Markup Language). Une fois SAML activé pour Unified Manager, les utilisateurs doivent utiliser l'authentification multifacteur contre le fournisseur d'identités pour interagir avec l'interface utilisateur. Notez qu'une fois SAML activé sur Unified Manager, l'API REST ne peut pas être utilisée sans passer par le fournisseur d'accès intégré pour authentifier les requêtes. |
Fonction de configuration automatique |
Prend désormais en charge la possibilité de définir le paramètre de taille de bloc de volume à utiliser avec la fonction de configuration automatique pour la configuration initiale de la baie. Cette fonction est disponible dans l'interface de ligne de commande uniquement en tant que paramètre « blockSize ». |
Signature cryptographique du micrologiciel du contrôleur |
Le firmware du contrôleur est signé cryptographiquement. Les signatures sont vérifiées lors du téléchargement initial et au démarrage de chaque contrôleur. Aucun impact attendu sur l'utilisateur final. Les signatures sont soutenues par un certificat de validation étendue émis par l'autorité de certification. |
Signature cryptographique du micrologiciel du lecteur |
Le firmware du disque est signé cryptographiquement. Les signatures sont vérifiées lors du téléchargement initial et sont soutenues par un certificat de validation étendue émis par l'autorité de certification. Le contenu du micrologiciel du lecteur est désormais livré sous forme de fichier ZIP, qui contient l'ancien micrologiciel non signé ainsi que le nouveau micrologiciel signé. L'utilisateur doit choisir le fichier approprié en fonction de la version de code exécutée sur le système cible. |
Gestion du serveur de clés externe - taille de la clé de certificat |
La nouvelle taille de clé de certificat par défaut est de 3072 bits (à partir de 2048). Les tailles de clé jusqu'à 4096 bits sont prises en charge. Un bit NVSRAM doit être modifié pour prendre en charge les tailles de clé autres que celles par défaut. Les valeurs de sélection de taille de clé sont les suivantes :
Pour modifier la taille de la clé à 4096 via SMcli :
Interroger la taille de la clé :
|
Amélioration des pools de disques |
Les pools de disques créés avec des contrôleurs exécutant la version 11.80 ou supérieure seront des pools version 1 et non des pools version 0. Une opération de mise à niveau vers une version antérieure est limitée lorsqu'un pool de disques version 1 existe. La version d'un pool de disques peut être identifiée dans le profil de la matrice de stockage. |
System Manager et Unified Manager ne se lancent que si la configuration minimale requise pour le navigateur est respectée |
Une version minimale de l'explorateur est requise avant le lancement de System Manager ou d'Unified Manager. Les versions minimales prises en charge sont les suivantes :
|
Prise en charge des disques SSD NVMe FIPS 140-3 |
Les disques SSD NVMe FIPS 140-3 certifiés NetApp sont désormais pris en charge. Ils seront correctement identifiés en tant que tels dans le profil de la baie de stockage et dans System Manager. |
Prise en charge du cache de lecture SSD sur les systèmes EF300 et EF600 |
Le cache de lecture SSD est désormais pris en charge sur les contrôleurs EF300 et EF600 utilisant des disques durs avec extension SAS. |
Prise en charge de la mise en miroir à distance asynchrone Fibre Channel et iSCSI sur les systèmes EF300 et EF600 |
La mise en miroir à distance asynchrone (ARVM) est désormais prise en charge sur les contrôleurs EF300 et EF600 avec des volumes basés sur NVMe et SAS. |
Prise en charge des modèles EF300 et EF600 sans lecteur dans le bac de base |
Les configurations de contrôleurs EF300 et EF600 sans disques NVMe dans le bac de base sont désormais prises en charge. |
Ports USB désactivés pour toutes les plates-formes |
Les ports USB sont maintenant désactivés sur toutes les plates-formes. |